✅ SSL VPN 패킷 흐름 개요SSL VPN은 SSL(Secure Sockets Layer) 또는 TLS(Transport Layer Security) 프로토콜을 사용해서 원격 사용자가 인터넷을 통해 사내 네트워크에 안전하게 접속할 수 있게 해주는 기술이다.🔁 전체 흐름 정리🎯 전제 조건SSL VPN Client IP: 192.168.98.10SSL VPN Gateway (Firewall 외부 인터페이스): 192.168.98.254VPN 사용자에게 부여된 가상 IP: 172.16.0.10 (SSL 터널 내부 주소)내부망 서버: 30.30.30.30SSL VPN Proxy가 수신하는 포트: 0.0.0.0:500📦 시간대별 패킷 구조 흐름도📘 예시 환경 기준클라이언트 가상 IP: 172.16.0...
Quicksec 로그 분석※처음 터널링이 생성 될 때 로그를 조회해야 협상 내역을 볼 수 있다. 즉, 터널링을 끊고 다시 재연결 시 로그 확인ONcli exec_ipsec_debugon 15 15 /proxy/ipsec_debug.logtail -f /proxy/ipsec_debug.logOFFcli exec_ipsec_debugoff로그에서 협상 내용 조회ESP cipher key for inbound SA [0x24959355] → 0xafd4 d626 b7bc 74dc eb07 3754 05b3 4d54 ESP auth key for inbound SA [0x24959355] → 0x1ce2 3e97 9000 51bf 07f9 2b4e ffb1 01dc ESP cipher key for outb..